Schlagwort-Archiv: Cloud

US-Behörde CISA verdonnert Admins zur "Entschärfung der Cyberrisiken" der Microsoft Cloud

[English]Die US-Cybersicherheitsbehörde CISA hat die Administratoren von US-Behörden zum 2. April 2024 mittels einer Direktive ultimativ aufgefordert, die Cyberrisiken, die sich durch einen Hack der Microsoft Cloud bzw. des Microsoft E-Mail-Systems durch Midnight Blizzard für Kunden ergeben, bis zum 30. … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , , | 25 Kommentare

Neue Insights zum ungesicherten Microsoft Azure Server mit Bing-Secrets (Code, Scripte, Passwörter)

Kleiner Nachtrag zum aktuellen Sicherheitsvorfall bei Microsoft, wo ein Azure-Server aus dem Bing-Produktbereich wohl ungeschützt per Internet erreichbar war und dabei Interna wie Quellcodes, Script-Dateien samt Hinweisen auf benutzte Speicherorte sowie die zum Zugriff benötigten Passwörter abgelegt wurden. Microsoft wiegelt … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 11 Kommentare

Rüffel für Microsoft: Kaskade an Fehlern für Storm-0558 Cloud-Hack verantwortlich

[English]Das US Cyber Safety Review Board hat nun seinen Bericht zum Hack von Microsoft Online Exchange im Sommer 2023 durch die mutmaßlich chinesische Gruppe Storm-0558 veröffentlich. Das Fazit der Kommission: Microsoft kann keine Sicherheit! Und schon gar nicht in der … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 40 Kommentare

Gibt es Probleme mit Single Sign On (SSO) bei Maschinen mit Azure Entra ID?

Kurze Frage an Administratoren im Microsoft Cloud-Umfeld (Azure mit Entra ID) und Microsoft 365-Anwendungen. Ein Administrator hat sich bei mir gemeldet und beklagt sporadische Probleme beim Single Sign On (SSO) unter Microsofts Azure. Die Nutzer sehen dann alt aus, weil … Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , , | 17 Kommentare

Gigaset Smart-Home-System seit dem 29. März 2024 Geschichte

Die Deutsche Gigaset befindet sich ja seit Ende Januar 2024 im Insolvenzverfahren. Es sollen zwar einige Geschäftszweige gerettet werden. Aber die Smart Home/Care Dienste wurden zum 29. März 2024 durch Abschaltung der Cloud-dienste deaktiviert, wie das Unternehmen hier mitteilte. Damit … Weiterlesen

Veröffentlicht unter Cloud, Software | Verschlagwortet mit , | 6 Kommentare

Nextcloud Version 3.12.2 verursacht Windows Explorer-Abstürze

Kurze Information für die Leser, die mit Nextcloud arbeiten. Ein Blog-Leser hat mich darüber informiert, dass es in der Version 3.12.2 des Nextcloud-Clients zu Problemen unter Windows kommt. Der betreffende Client führt beim Windows Explorer in bestimmten Situationen zu Abstürzen. … Weiterlesen

Veröffentlicht unter Cloud, Störung, Windows | Verschlagwortet mit , , | 8 Kommentare

Microsoft 365/Exchange Online erzwingt plötzlich MFA per Microsoft Authenticator-App

[English]Kurze Frage in die Runde der Administratoren, die für Exchange Online und Microsoft 365-Anwendungen zuständig sind. Gerade ist eine Mail von Alex eingeschlagen, dass deren Nutzer "seit heute" massive Probleme mit Exchange Online haben, weil die Microsoft 365-Anwendungen plötzlich eine … Weiterlesen

Veröffentlicht unter Cloud, Office | Verschlagwortet mit , , | 75 Kommentare

Microsoft PKI-Schwachstelle – die Warnung ohne Details …

Kleiner Infosplitter zum Vormittag, der mir gerade unter die Augen gekommen ist. Microsoft scheint einige Leute darüber informiert zu haben, dass man ein Konfigurationsproblem in der Microsoft Cloud Public Key Infrastructure (PKI) gefunden habe. Dies beträfe die Konfiguration in der … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 2 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Midnight Blizzard-Hack bei Microsoft: US-Behörden und Großkunden suchen Alternativen

[English]Der Hack von Microsofts Cloud-Lösungen (Microsoft 365, Exchange Online) durch Hacker wie Storm-0588 und Midnight Blizzard könnte nun doch Auswirkungen auf die Geschäfte von Redmond haben. Großkunden und US-Behörden sehen sich wohl nach Alternativen bei Amazon und Google um. Und … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , , | 26 Kommentare

Wie OAuth-Anwendungen über Tenant-Grenzen schützen/detektieren?

[English]Es ist eine Frage, die sich wohl jeder Sicherheitsverantwortliche stellt, wenn es um die Cloud und den Zugriff auf Dienste mittels OAuth geht. Die Fragestellung: Wie lassen sich OAuth-Anwendungen über Tenant-Grenzen schützen/detektieren? Und wie kann man das mit Microsoft-Technologie erledigen. … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 3 Kommentare